Durante años, una licencia cripto estonia significaba un permiso de proveedor de servicios de activos virtuales (VASP) de la Unidad de Inteligencia Financiera, emitido conforme a la legislación contra el blanqueo de capitales y válido únicamente en Estonia. Ese permiso ya no existe. Desde que el Reglamento de Mercados de Criptoactivos de la UE entró plenamente en vigor, la única forma de prestar servicios de criptoactivos desde Estonia es mediante una autorización de proveedor de servicios de criptoactivos (CASP) emitida por Finantsinspektsioon, la Autoridad de Supervisión Financiera de Estonia (FSA), y reconocida en todo el Espacio Económico Europeo.
Esta guía explica qué implica en la práctica este cambio en la regulación cripto de Estonia: cómo la licencia VASP se convirtió en una autorización MiCA, cómo distinguir una autorización vigente de una licencia caducada, qué cambió respecto al régimen anterior y qué obligaciones surgen tras concederse la autorización. El procedimiento y los costes se explican en nuestra página de servicios sobre la licencia cripto en Estonia; aquí nos centramos en lo que un CASP estonio autorizado debe seguir cumpliendo.
Respuesta rápida
Los servicios de criptoactivos en Estonia tienen una única vía de acceso legal: una autorización CASP de Finantsinspektsioon conforme a MiCA y a la Ley estonia de Mercados de Criptoactivos. La antigua licencia FIU de proveedor de servicios de moneda virtual dejó de ser válida, no se convirtió automáticamente y no puede renovarse. Una vez autorizado, un CASP debe seguir cumpliendo los requisitos de MiCA sobre gobierno corporativo, solvencia, activos de clientes y conducta, junto con las normas AML estonias, mientras opere, y puede prestar servicios en todo el EEE mediante pasaporte.
Por qué la licencia cripto estonia es ahora una autorización MiCA
MiCA es un reglamento, no una directiva, por lo que se aplica directa e idénticamente en todos los Estados de la UE y del EEE. Para los servicios incluidos en su ámbito, sustituyó las licencias nacionales de criptoactivos por un único instrumento: la autorización CASP. Estonia aplicó el reglamento mediante la Ley de Mercados de Criptoactivos (Krüptovaraturu seadus), que designa a Finantsinspektsioon como autoridad competente para conceder, supervisar y revocar autorizaciones, mientras que la Unidad de Inteligencia Financiera (FIU, Rahapesu Andmebüroo) mantiene su función contra el blanqueo de capitales. En la práctica, MiCA en Estonia supone dos reguladores con funciones distintas. Por tanto, una «licencia estonia conforme a MiCA» ya no describe cuánto se parecen las normas estonias a las europeas: la autorización estonia es la autorización MiCA. Nuestra guía sobre el reglamento MiCA explica cómo está estructurado y qué activos abarca.
Qué ocurrió con la licencia VASP estonia
Estonia fue uno de los primeros países europeos en conceder licencias a negocios cripto, y la licencia VASP conforme a la Ley de Prevención del Blanqueo de Capitales y de la Financiación del Terrorismo se popularizó rápidamente: más de seiscientas licencias seguían vigentes cuando la FIU inició una depuración plurianual que redujo su número a unas pocas decenas antes de la llegada de MiCA. Conforme a la Ley de Mercados de Criptoactivos, los titulares restantes solo podían continuar durante un período transitorio y hasta que se adoptara una decisión CASP sobre su expediente. Nada se convirtió automáticamente.
Al cerrarse el período transitorio, la FIU canceló los datos registrales de todas las licencias restantes de proveedor de servicios de moneda virtual, como se denominaba formalmente el permiso VASP estonio. Las empresas sin autorización MiCA tuvieron que dejar de captar clientes y de comercializarse en el EEE, cerrar sus servicios y comunicar a los clientes existentes cómo retirar o transferir sus activos, tal como expusieron los reguladores en su declaración conjunta sobre el fin del período transitorio. Nuestra noticia sobre los cambios en la supervisión del mercado cripto estonio ofrece el contexto de la transferencia de supervisión de la FIU a Finantsinspektsioon.
Cómo comprobar si una empresa cripto tiene licencia en Estonia
Las webs y directorios todavía citan números de licencia FIU como prueba de que una bolsa, custodio o procesador de pagos cripto tiene licencia en Estonia. No lo son. Dos fuentes públicas, una nacional y otra europea, resuelven la cuestión en minutos. La primera es el registro de participantes del mercado de Finantsinspektsioon, que enumera todos los CASP que ha autorizado y todos los CASP extranjeros notificados para operar en Estonia. La segunda es el registro de toda la UE mantenido por ESMA, que consolida los CASP autorizados conforme a MiCA de todos los Estados miembros y también incluye las entidades que los supervisores han señalado como no conformes. Un proveedor que no figure en ninguno de los dos no puede atender legalmente a clientes en Estonia, diga lo que diga su web.
Los bancos, entidades de pago y contrapartes corporativas que realicen diligencia debida sobre un socio cripto deberían ir un paso más allá y pedir la decisión de autorización, la lista de servicios autorizados, las notificaciones de los países realmente atendidos y una descripción de cómo se protegen los activos de los clientes. Una inscripción antigua ofrecida en su lugar es una señal de alerta, no una credencial.
Licencia VASP frente a autorización CASP: qué cambió en Estonia
En esencia, la antigua licencia VASP era una inscripción contra el blanqueo de capitales con requisitos de capital y comprobaciones de antecedentes; una autorización CASP es una licencia del sector financiero con alcance en toda la UE incorporado.
| Ámbito | Antigua licencia VASP de la FIU | Autorización CASP de MiCA |
|---|---|---|
| Base jurídica | Ley estonia de Prevención del Blanqueo de Capitales y de la Financiación del Terrorismo | MiCA (Reglamento (UE) 2023/1114) y Ley estonia de Mercados de Criptoactivos |
| Supervisor | Unidad de Inteligencia Financiera, autoridad AML | Finantsinspektsioon, supervisor financiero; la FIU mantiene la supervisión AML |
| Enfoque supervisor | Procedimientos AML/CFT, titularidad y antecedentes de la dirección | Gobierno corporativo, posición prudencial, custodia de activos de clientes, conducta, abuso de mercado y AML |
| Servicios cubiertos | Servicios de cambio, monedero, transferencia y oferta de tokens en términos amplios | Diez servicios de criptoactivos definidos, cada uno autorizado y pasaportado por separado |
| Capital | Capital social fijo desembolsado una sola vez | Fondos propios que deben mantenerse y recalcularse mientras se posea la licencia |
| Activos de clientes | Controles generales AML y de TI | Segregación obligatoria, normas de custodia y dinero de clientes en una entidad de crédito |
| Alcance geográfico | Solo Estonia; otros Estados exigían su propia inscripción | Todo el EEE mediante notificación de pasaporte |
| Resiliencia TI | Requisitos nacionales de TI y seguridad de datos | Régimen DORA de la UE para riesgo ICT, incidentes y proveedores terceros |
La regulación cripto en Estonia ha pasado de un permiso nacional a una licencia de la UE: el permiso FIU no tenía efecto fuera de Estonia, mientras que la autorización CASP abre un mercado de treinta países. Los diez servicios y su alcance se enumeran en nuestra página sobre la condición de proveedor de servicios de criptoactivos.
Obligaciones MiCA que un CASP estonio debe seguir cumpliendo
Una autorización CASP es una fotografía puntual; el cumplimiento cripto posterior a la autorización en Estonia es una obligación continua. Todo lo demostrado en la solicitud debe mantenerse en las operaciones diarias bajo la supervisión de Finantsinspektsioon, un regulador que espera margen por encima del mínimo y no mero cumplimiento del umbral. La lista al final de esta sección resume las obligaciones.
Gobierno corporativo y sustancia en Estonia
La sustancia demostrada al autorizarse debe mantenerse durante toda la vida de la licencia: la gestión efectiva permanece en Estonia, el órgano de administración sigue siendo idóneo y honorable, y todo cambio de administrador, alto directivo o accionista cualificado se notifica a Finantsinspektsioon antes de producirse o en el momento en que se produzca. Las políticas, la auditoría interna, la continuidad del negocio y la conservación de registros deben crecer con el negocio, en lugar de quedarse en los documentos presentados con la solicitud. El administrador nominal en el extranjero y el escritorio alquilado que antes satisfacían a la FIU ya no bastan.
Salvaguardas prudenciales
Los fondos propios no son un depósito único. El nivel exigido se recalcula cada año a partir de las cuentas auditadas y aumenta con la base de costes; por ello, un CASP que crece debe aportar capital o cobertura de seguro antes de que aparezca el déficit, y uno que pierde dinero debe comunicarlo y restablecer su posición. Todo CASP debe además mantener un plan de cierre ordenado que indique cómo se devolverían los activos de clientes si tuviera que cesar, y actualizarlo tras todo cambio material.
Custodia de criptoactivos y fondos de clientes
Este ámbito apenas fue tratado por el antiguo régimen VASP y el nuevo lo considera central. Tanto si el CASP gestiona una bolsa, un monedero custodiado o un servicio de pagos, los criptoactivos de clientes deben mantenerse separados de sus propios activos y nunca pueden utilizarse por cuenta propia. El dinero de clientes debe depositarse en una entidad de crédito o un banco central antes de que finalice el siguiente día hábil, en cuentas identificables de clientes. Un custodio firma un acuerdo escrito con cada cliente, lleva un registro de posiciones, mantiene una política documentada de custodia y gestión de claves y responde por las pérdidas causadas por sus propios fallos, incluidos los incidentes ICT.
Conducta empresarial
Un CASP debe actuar con honestidad, imparcialidad y profesionalidad en el mejor interés de sus clientes. En la práctica, esto supone publicidad clara, imparcial y no engañosa; precios, costes y comisiones publicados; advertencias de riesgo; un procedimiento gratuito de gestión de reclamaciones; una política de conflictos de interés; y plena responsabilidad por cualquier función externalizada. Se añaden normas específicas por servicio: reglas operativas de una plataforma de negociación, una política comercial no discriminatoria para servicios de cambio, mejor ejecución de órdenes y una evaluación de idoneidad antes del asesoramiento o la gestión de carteras.
Abuso de mercado
MiCA extiende las prohibiciones de abuso de mercado a los criptoactivos admitidos a negociación: las operaciones con información privilegiada, la divulgación ilícita de información privilegiada y la manipulación de mercado constituyen infracciones. Un CASP que opera una plataforma de negociación o organiza y ejecuta operaciones debe contar con sistemas para detectar órdenes sospechosas e informar de ellas a Finantsinspektsioon.
AML y DORA: normas complementarias a MiCA
MiCA es la columna vertebral del régimen, no su totalidad. Otros dos marcos se aplican simultáneamente a todos los CASP en Estonia.
- Prevención del blanqueo de capitales. Un CASP es una entidad obligada conforme a la Ley estonia de Prevención del Blanqueo de Capitales y de la Financiación del Terrorismo: diligencia debida del cliente (KYC), evaluación documentada de riesgos, responsable de cumplimiento e informes de operaciones sospechosas a la FIU, que perdió la función de licenciamiento, pero no la de AML. El reglamento de la UE sobre transferencias de criptoactivos incorpora la Travel Rule: los datos del ordenante y del beneficiario deben acompañar cada transferencia entre proveedores de servicios.
- DORA. Como entidad financiera, un CASP está sujeto a la Ley de Resiliencia Operativa Digital: un marco de gestión de riesgos ICT, notificación de incidentes, pruebas de resiliencia y controles contractuales sobre proveedores terceros de ICT, explicados en nuestra guía sobre el reglamento DORA.
Obligaciones continuas de un CASP estonio de un vistazo
La tabla condensa todo lo anterior en un formato útil para un consejo de administración o responsable de cumplimiento: qué debe ser cierto en todo momento y qué pruebas solicitará un supervisor.
| Obligación | Lo que debe cumplirse en todo momento | Pruebas que espera Finantsinspektsioon |
|---|---|---|
| Gobierno corporativo | La gestión efectiva sigue en Estonia; el órgano de administración sigue siendo idóneo y honorable; los cambios se notifican a tiempo | Actas del consejo, personal y cambios notificados de directivos y accionistas cualificados |
| Fondos propios | Capital mantenido por encima del nivel exigido y recalculado cada año | Cuentas auditadas, recálculo anual y documentos de cobertura cuando se utilicen |
| Activos de clientes | Criptoactivos segregados; dinero de clientes en entidad de crédito; acuerdos de custodia vigentes | Conciliaciones entre registros internos, monederos y saldos bancarios |
| Conducta | Publicidad imparcial, comisiones publicadas, gestión de reclamaciones, política de conflictos y externalización controlada | Registro de reclamaciones, registro de conflictos, contratos de externalización y planes de salida |
| Abuso de mercado | Sistemas para detectar e informar órdenes y operaciones sospechosas | Registros de vigilancia, informes de operaciones sospechosas y registros de formación del personal |
| Cierre ordenado | Plan para devolver activos de clientes si el negocio cesa | Plan de cierre vigente revisado tras todo cambio material |
| AML y transferencias | Diligencia debida, evaluación de riesgos, responsable de cumplimiento y datos de transferencia que acompañan cada operación | Normas internas, evaluación de riesgos, informes a la FIU y registros de prueba de la Travel Rule |
| DORA | Marco de riesgos ICT, notificación de incidentes y controles de terceros | Registro de proveedores ICT, registro de incidentes y resultados de pruebas |
Pasaporte MiCA: prestar servicios en el EEE con una licencia CASP estonia
Una autorización MiCA concedida en Estonia conlleva derechos de pasaporte en todo el mercado único: el CASP estonio puede prestar los mismos servicios en todos los demás Estados de la UE y del EEE sin licencia local ni empresa local. El mecanismo es una notificación: el CASP comunica a Finantsinspektsioon qué Estados pretende atender y con qué servicios, Finantsinspektsioon transmite la notificación a las autoridades de acogida y el CASP puede comenzar poco después de presentarla.
Se aplican tres límites. El pasaporte cubre únicamente los servicios enumerados en la autorización, por lo que añadir un servicio posteriormente exige ampliar primero la autorización. Los Estados de acogida mantienen sus normas de protección del consumidor y comercialización. Y la «solicitud inversa», cuando un cliente se dirige a un proveedor no autorizado por iniciativa totalmente propia, es una excepción limitada, no un pasaporte. Si la licencia CASP estonia es una de las opciones que se valoran, nuestra página sobre la licencia cripto en Europa compara la vía CASP en los Estados de la UE.
Opciones para antiguos titulares de licencias VASP estonias
Siguen existiendo muchas empresas estonias cuyo único estatus regulado era una licencia VASP antigua que ahora ha caducado. Sus propietarios se enfrentan a una decisión real y tienen cuatro vías abiertas.
- Solicitar una autorización CASP en Estonia. Pueden reutilizarse la empresa, su historial y su infraestructura estonia, pero nada del expediente de la FIU conserva valor y el antiguo manual AML es, como mucho, un punto de partida.
- Obtener una autorización MiCA en otro Estado del EEE y pasaportarla a Estonia. Esta opción se adapta a grupos cuya gestión real se encuentra en otro Estado miembro; la empresa estonia pasa entonces a ser una sucursal o entidad de servicios, en vez de la titular de la licencia.
- Mantener la empresa para actividad fuera de MiCA. El desarrollo de software, la minería, los proyectos NFT puros, la negociación por cuenta propia y la consultoría no requieren autorización CASP. La empresa puede continuar, pero debe cesar todo servicio de criptoactivos a terceros.
- Cerrar ordenadamente. Debe informarse a los clientes de cómo retirar o transferir activos, cerrar las posiciones y cumplir las obligaciones finales de reporte a la FIU antes de reconvertir o liquidar la empresa.
El coste de no hacer nada
Atender clientes basándose en una licencia caducada supone prestar servicios financieros sin autorización. MiCA exige que los Estados miembros respalden sus normas con multas administrativas de millones de euros o una parte del volumen de negocio anual, y el Derecho estonio añade sus propias sanciones por operar sin autorización, que pueden alcanzar a quienes dirigen el negocio. Finantsinspektsioon publica advertencias sobre proveedores no autorizados, y figurar en la sección de no conformes del registro ESMA acompaña a la empresa por toda la UE.
Conclusión
La licencia cripto estonia es literalmente una clave para cumplir MiCA: la autorización concedida por Finantsinspektsioon es la autorización CASP de MiCA. El permiso VASP que antes llevaba el mismo nombre ha desaparecido, y lo sustituye una licencia exigente pero portátil, con obligaciones que abarcan desde el gobierno corporativo y los fondos propios hasta la custodia de activos de clientes, la conducta empresarial, AML, la Travel Rule y DORA. Eesti Firma ayuda a los negocios cripto con el marco de cumplimiento que debe gestionar un CASP autorizado; la vía práctica se encuentra en nuestra página de servicios sobre la licencia cripto estonia.
Preguntas frecuentes
No. Las licencias de proveedor de servicios de moneda virtual emitidas por la Unidad de Inteligencia Financiera dejaron de ser válidas al finalizar el período transitorio previsto por la Ley de Mercados de Criptoactivos. La única licencia estonia válida hoy es una autorización CASP de Finantsinspektsioon.
No. Los titulares de licencias existentes debían presentar una solicitud CASP completa ante Finantsinspektsioon durante el período transitorio; quienes no recibieron autorización tuvieron que cerrar ordenadamente.
Finantsinspektsioon, la Autoridad de Supervisión Financiera de Estonia (FSA), concede y supervisa autorizaciones CASP conforme a MiCA y a la Ley de Mercados de Criptoactivos. La Unidad de Inteligencia Financiera sigue siendo la autoridad AML a la que un CASP comunica operaciones sospechosas.
Cumplir continuamente las normas de gobierno corporativo y sustancia, mantener fondos propios por encima del nivel exigido, custodiar y segregar activos de clientes, cumplir las normas de conducta empresarial, controles de abuso de mercado y reportes a Finantsinspektsioon, además de las obligaciones AML estonias, la Travel Rule y DORA.
Sí. Tras una notificación de pasaporte mediante Finantsinspektsioon, un CASP autorizado en Estonia puede prestar sus servicios autorizados en todos los Estados de la UE y del EEE sin licencia local ni empresa local.
Busque en el registro de participantes del mercado de la web de Finantsinspektsioon, que enumera CASP estonios autorizados y CASP extranjeros que operan en Estonia, y compruébelo con el registro de toda la UE de ESMA. Un número de licencia FIU no prueba una autorización.
Solicitar una autorización CASP en Estonia, obtener autorización en otro Estado del EEE y pasaportarla a Estonia, conservar la empresa para actividad fuera de MiCA como software o negociación por cuenta propia, o cerrarla ordenadamente. Prestar servicios de criptoactivos con la antigua licencia ya no es una opción.
Multas administrativas conforme al régimen sancionador de MiCA, sanciones del Derecho estonio por operar sin autorización que pueden alcanzar a las personas que dirigen la empresa, advertencias públicas de Finantsinspektsioon e inclusión entre entidades no conformes en la lista de ESMA.